nginx小于等于1.5.10多版本存在緩沖區(qū)溢出漏洞nginx是一款高性能的web服務(wù)器,使用非常廣泛,其不僅經(jīng)常被用作反向代理,也可以非常好的支持PHP的運行。 nginx 1.5.10版本中的ngx_http_spdy_module模塊的SPDY實現(xiàn)過程中存在緩沖區(qū)溢出漏洞。當(dāng)運行在32位平臺上時,遠(yuǎn)程攻擊者可通過發(fā)送特制的請求利用該漏洞執(zhí)行任意代碼。
應(yīng)用威脅詳情
概述風(fēng)險類型等級詳情
nginx小于等于1.5.10多版本存在緩沖區(qū)溢出漏洞緩沖區(qū)溢出高危nginx是一款高性能的web服務(wù)器,使用非常廣泛,其不僅經(jīng)常被用作反向代理,也可以非常好的支持PHP的運行。 nginx 1.5.10版本中的ngx_http_spdy_module模塊的SPDY實現(xiàn)過程中存在緩沖區(qū)溢出漏洞。當(dāng)運行在32位平臺上時,遠(yuǎn)程攻擊者可通過發(fā)送特制的請求利用該漏洞執(zhí)行任意代碼。風(fēng)險項
檢出應(yīng)用漏洞影響版本最近檢測時間
nginx 1.2.9<1.5.11(1.5.10)2017-05-07 17:44:40修復(fù)方案
請安裝廠商已發(fā)布的最新版本或補。篽ttp://mailman.nginx.org
應(yīng)用威脅危害 |